漏洞名称 : Linux kernel拒绝服务漏洞 CVE-2021-38207
组件名称 : Linux kernel
影响范围: Linux kernel < 5.12.13
漏洞类型: 拒绝服务
利用条件 :
1、用户认证:未知
2、触发方式:远程
综合评价 :
<综合评定利用难度>:未知。
<综合评定威胁等级>:中危,能导致拒绝服务。
漏洞分析
1 组件介绍
Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。Linux内核是一种开源的类Unix操作系统宏内核。整个Linux操作系统家族基于该内核部署在传统计算机平台(如个人计算机和服务器)。
2 漏洞描述
2021年8月12日,深信服安全团队监测到一则Linux kernel组件存在拒绝服务漏洞的信息,漏洞编号:CVE-2021-38207,漏洞威胁等级:中危。
该漏洞是由于ll_temac_main.c文件缓冲区对输入内容的校验存在问题,导致攻击者可利用该漏洞,构造恶意数据,维持约十分钟的连接并发送大量流量,导致缓冲区溢出,最终造成拒绝服务攻击。
影响范围
Linux操作系统在全世界范围内应用十分广泛。在国内主要应用于浙江、江苏、广东、上海、北京等地区。
目前受影响的Linux kernel版本:
Linux kernel < 5.12.13
解决方案
1 如何检测组件系统版本
使用uname -r指令查看Linux内核版本
2 官方修复建议
尽快升级Linux内核到最新版本。参考链接如下:
https://kernel.org
时间轴
2021/8/12 深信服监测到Linux kernel CVE-2021-38207拒绝服务漏洞信息。
2021/8/12 深信服千里目安全实验室发布漏洞通告。
参考链接
https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.13
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38207
点击阅读原文,及时关注并登录深信服智安全平台,可轻松查询漏洞相关解决方案。
深信服千里目安全实验室
深信服科技旗下安全实验室,致力于网络安全攻防技术的研究和积累,深度洞察未知网络安全威胁,解读前沿安全技术。
● 扫码关注我们
原文始发于微信公众号(深信服千里目安全实验室):【漏洞通告】Linux kernel拒绝服务漏洞 CVE-2021-38207
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论